A következőkre vonatkozik:
Microsoft .NET-keretrendszer 4.5.2
2020. július 23-án megjelent a KB4565616 v2 frissítés, amely a .NET Framework 4.5.2-es verzió helyére került Windows 7 SP1 és Windows Server 2008 R2 SP1 és Windows Server 2008 SP2 rendszeren. A v1 frissítés nem telepíthető az olyan ügyfelek számára, akik bizonyos esu-konfigurációval voltak telepítve. A v2 frissítés kijavítja a hibát az ügyfelek számára, akik nem telepítték a v1 frissítést.
Ha már telepítette a KB4565616 v1-et, nincs szükség semmilyen műveletre.
a"Frissítés beszerzése és telepítése" című szakaszban található további információ.
A KB4565616 v2-es verzió beszerzésérőlFONTOS: A frissítés telepítése előtt ellenőrizze, hogy telepítette-e a szükséges frissítéseket.
FONTOSElőfordulhat, hogy a 2020. január 14-i frissítések telepítése előtt néhány felhasználónak, aki a Windows Server 2008 R2 SP1 rendszert használja, és aktiválta a több aktiválási kulcsot (MAK) bővítményt, előfordulhat, hogy a 2020. január 14-i frissítéseknek újra aktiválnia kell a termékkulcsukat. Az érintett eszközökön csak egyszer kell újraaktiválást megadni. Az aktiválásról további információt ebben a blogbejegyzésben talál.
FONTOS: A WSUS scan cab files will continue be available for Windows 7 SP1 and Windows Server 2008 R2 SP1. Ha az ilyen operációs rendszereket az ESU nélküli eszközök egy részkészlete futtatja, előfordulhat, hogy nem megfelelőként fognak mutatni a javításkezelési és megfelelőségi eszközökben.
FONTOS: Azok az ügyfelek, akik megvásárolták a kiterjesztett biztonsági frissítést ezen operációs rendszerek helyszíni verzióihoz, a KB4522133-ban található eljárásokat kell követniük ahhoz, hogy a kiterjesztett támogatás 2020. január 14-én véget érve továbbra is megkapják a biztonsági frissítéseket. Az esu-ről és a támogatott kiadásokról a KB4497181 tudásbáziscikkben található további információ.
FONTOS: 2020. január 15-től egy teljes képernyős értesítés jelenik meg, amely leírja a Windows 7 Service Pack 1 használatának kockázatát, miután 2020. január 14-én véget ér a támogatás. Az értesítés mindaddig a képernyőn marad, amíg Ön nem lép vele kapcsolatba. Ez az értesítés csak a Windows 7 Service Pack 1 alábbi kiadásaiban jelenik meg:
MegjegyzésAz értesítés nem jelenik meg a tartományhoz csatlakozott gépeken vagy kioszk módban.
Otthoni alapszintű.
Otthoni prémium verzió.
Professional. Ha megvásárolta a kiterjesztett biztonsági frissítést (ESU), az értesítés nem jelenik meg. További információt a Kiterjesztett biztonsági frissítések letöltése a jogosult Windows-eszközökre és az életciklusra FAQ-Extended biztonsági frissítésekhez.
A .NET-keretrendszerben távoli kódvégrehajtási biztonsági rés áll fenn, ha a szoftver nem ellenőrzi az XML-fájlbemenet forrásjelölését. A biztonsági rést sikeresen kihasználó támadó tetszőleges kódot futtathat az XML-tartalom deserializálásáért felelős folyamat kontextusában. A biztonsági rés kihasználásához a támadó feltölthet egy speciálisan kialakított dokumentumot egy kiszolgálóra, amely az érintett terméket felhasználva feldolgoz egy tartalmat. A biztonsági frissítés úgy javítja ki a biztonsági rést, hogy kijavítja, hogy a .NET-keretrendszer hogyan ellenőrzi az XML-tartalom forrásjelöléseit.
Ez a biztonsági frissítés azt befolyásolja, hogy a .NET-keretrendszer System.Data.DataTable és System.Data.DataSet típusai hogyan olvassák az XML-szericializált adatokat. A .NET-keretrendszer legtöbb alkalmazása nem fog viselkedési változást tapasztalni a frissítés telepítése után. Ha további információra van szüksége arról, hogy a frissítés miként érinti a .NET-keretrendszert, beleértve az esetleg érintett esetek példáit, olvassa el a DataTable és az DataSet biztonsági útmutatóját a https://go.microsoft.com/fwlink/?linkid=2132227.
A biztonsági résekkel kapcsolatos további információkért olvassa el a következő gyakori biztonsági réseket és expozíciókat (CVE).
A frissítés ismert problémái
Jelenség |
A frissítés nem telepíthető, és az alábbi hibaüzenetek egyikét vagy mindkettőt adja vissza:
Kerülő megoldás |
Ezt a hibát kijavítottuk a .NET-keretrendszer legújabb biztonsági és minőségi összegző frissítésében. |
További információ a frissítésről
Az alábbi cikkek további információkat tartalmaznak erről a frissítésről, amely az egyes termékverziókra vonatkozik.
4566520 A .NET-keretrendszer 2.0-s, 3.0-s, 4.5.2-es és 4.6-os frissítésének leírása Windows Server 2008 SP2 rendszeren (KB4566520)
4566517 A .NET-keretrendszer 3.5.1-es biztonsági és minőségi összegző frissítésének leírása, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 és 4.8 Windows 7 SP1 és Windows Server 2008 R2 SP1 rendszeren (KB4566517)
A frissítés beszerzése és telepítése
A frissítés telepítése előtt
A frissítés telepítéséhez telepítve kell lennie a .NET-keretrendszer 4.5.2-es verziónak.
A legújabb összegző frissítés telepítése előtt telepítenie kell az alábbi frissítéseket, és újra kell indítania az eszközt. A frissítések telepítése növeli a frissítési folyamat megbízhatóságát, és csökkenti a potenciális problémákat a frissítés telepítése és a Microsoft biztonsági javításai alkalmazása során.
A 2019. március 12-i karbantartási stack update (SSU) (KB4490628). Az SSU önálló csomagját a Microsoft Update katalógusában keresheti meg. Erre a frissítésre a csak SHA-2 aláírással aláírt frissítések telepítéséhez van szükség.
A legújabb SHA-2 frissítés(KB4474419)2019. szeptember 10-én jelent meg. Ha a Windows Update-et használja, a legújabb SHA-2-frissítést automatikusan felajánlja a rendszer. Erre a frissítésre a csak SHA-2 aláírással aláírt frissítések telepítéséhez van szükség. Az SHA-2 frissítésekkel kapcsolatos további információkért lásd a 2019-es SHA-2-kódaláírási támogatási követelményét a Windows és a WSUS esetén.
A kiterjesztett biztonsági frissítések (ESU) licencelési előkészítési csomagja(KB4538483)2020. február 11-én jelent meg. Az ESU licencelési előkészítési csomagját a WSUS-ból fogjuk felajánlni. Az ESU licencelési előkészítési csomagját a Microsoft Update katalógusában keresheti meg.
A frissítés telepítése
Release Channel |
Elérhető |
Következő lépés |
Windows Update és Microsoft Update |
Igen |
Nincs. Ezt a frissítést a rendszer automatikusan letölti és telepíti a Windows Update-ről, ha Ön egy esu-ügyfél. |
Microsoft Update katalógus |
Igen |
A frissítés különálló csomagját a Microsoft Update katalógusának webhelyén szerezze be. |
Windows Server Update Services (WSUS) |
Igen |
Ez a frissítés automatikusan szinkronizálódik a WSUS-sal, ha a termékeket és a besorolásokat az alábbiak szerint konfigurálja: Termék:Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1,Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7 Besorolás:Biztonsági frissítések |
Újraindítási követelmény
A frissítés telepítése után újra kell indítania a számítógépet, ha az érintett fájlokat használja. Azt javasoljuk, hogy a frissítés telepítése előtt lépjen ki az összes .NET-keretrendszer-alapú alkalmazásból.
Telepítési adatok frissítése
A biztonsági frissítés telepítésének részleteit a Microsoft Tudásbázis alábbi cikkében olvashatja el:
20200714 Biztonsági frissítések telepítésének adatai: 2020. július 14.
Eltávolítási információk frissítése
Megjegyzés: Nem javasoljuk a biztonsági frissítések eltávolítását. A frissítés eltávolításához használja a Vezérlőpult Programok és szolgáltatások elemét.
Újraindítási adatok frissítése
Ez a frissítés csak akkor követeli meg a rendszer újraindítását az alkalmazás után, ha a frissítés alatt lévő fájlok zárolva vannak vagy használva vannak.
Frissítések helyettesítése
Ez a frissítés a Windows 7 SP1-hez és Windows Server 2008 R2 SP1-hez, valamint a 45351054556402-es, Windows Server 2008 SP2-hez kiadott4535102 4556399-es és 45356402-es frissítéseket váltja fel.
Információk a védelemről és biztonságról
Online védelem: A Windows biztonsági támogatása
Ismerje meg, hogyan védünk a számítógépes fenyegetésekkel szemben: Microsoft Biztonság